TCP流的长度大于1514 是什么情况?


见图:

clipboard.png
我用wireshark抓取的包中有很多包都大于1514的长度(用网卡1)。改用无线网卡(网卡2)就很正常,每个包最大1514.在别人那里也没有出现这个情况,我觉得应该是网卡的问题,但是重装驱动和重装tcpip都没有解决这个问题。难道是360安全卫士给优化了?有没有办法解决这个问题呢?

tcp抓包

对极限的冲动 11 years, 3 months ago

我记得好像是会分包吧

ohcath answered 11 years, 3 months ago

http://bbs.chinaunix.net/thread-2196381-5-1.html 遇到了类似的问题,但是我找不到windows下设置tso的位置。不知道是不是一个问题?

已经找到答案了
http://sandilands.info/sgordon/segmentation-offloading-with-wireshark-and-ethtool
原因是因为会有tso这个机制,导致分包的操作在捕获之后了。导致捕获的都是大包。

hyddddd answered 11 years, 3 months ago

Your Answer